Gérez vos clés, pas les HSM

nShield en tant que service d’Entrust est une solution d’abonnement permettant de générer, de protéger et d’accéder à vos clés de chiffrement, à l’écart des données sensibles, à l’aide des HSM nShield Connect certifiés FIPS 140-2, de niveau 3. La solution nShield en tant que service offre les mêmes caractéristiques et fonctionnalités que les HSM sur site, auxquelles s’ajoutent les avantages d’un déploiement dans le cloud, sans le besoin d’héberger et d’entretenir les appareils.

Prévu pour une migration ou une approche mixte

Dans la mesure où nShield en tant que service bénéficie de la même architecture unique Security World que les déploiements nShield sur site, vous pouvez facilement migrer vos opérations de chiffrement du site au cloud ou adopter une approche hybride, en associant à la fois des HSM nShield sur le cloud et sur site.

Simplifiez votre migration

Vous recherchez une solution de migration facile ? Le service Entrust Cloud Concierge offre une transition fluide de votre parc nShield HSM sur site vers nShield as a Service. Notre équipe de services professionnels travaillera avec vous pour planifier et exécuter la migration en douceur de vos clés, clients et applications existants.

Au-delà de la sécurité

Avantages de nShield en tant que service

icône blanche mapmarker

Géorepérage

Les centres de données régionaux facilitent le géorepérage pour répondre aux mandats de sécurité et de souveraineté des données dans le cloud.

icône de nuage

Cryptosécurité et stratégie cloud

Faites progresser vos stratégies basées sur le cloud grâce à la protection FIPS 140-2 de niveau 3 pour vos applications et données essentielles aux opérations.

atome

Gardez le contrôle total de vos clés

Prend en charge les déploiements multi-cloud/hybrides avec le même ensemble d’outils cohérent. Flexibilité pour migrer les charges de travail sur site ou vers un autre CSP.

icône d’ordinateur portable et mobile

Exécution du code sécurisée

La capacité d’exécution sécurisée CodeSafe offre aux clients un accès à la demande au code sensible et sécurisé de votre organisation, protégé au sein du HSM.

Choisissez le service et le niveau qui vous conviennent le mieux

Basic, Standard, Premium ou Enterprise autogéré ou entièrement géré pour répondre à vos besoins.

  • Options de services
  • Niveau de service

Fonctionnalités

Signatures/s (2K RSA)
Nombre d’instances HSM
Haute disponibilité - Localisation multiple
SLA engagé
Nombre d’intégrations d’applications
Option entièrement gérée

BASIC

150
1 x HSM
non
99 %
3
non

STANDARD

300
2 x HSM
99,9 %
10

PREMIUM

6,000
2 x HSM
99,9 %
100

ENTERPRISE

16,000
2 x HSM
99,9 %
1,000

Caractéristiques des services

Accès au matériel nShield Connect dédié hébergé dans des centres de données sécurisés
Le kit nShield Remote Administration vous permet de sécuriser la connexion et l’interaction avec vos nShield HSM hébergés
Maintenance et assistance
Suivi du service
Mises à jour/patchs prétestés appliqués pendant les opérations de maintenance d’urgence ou annuelles
Assistance 24 heures sur 24, 7 jours sur 7
Gestion complète de l’installation de Security World par Entrust
Le poste de responsable de la sécurité est occupé par un employé Entrust de confiance
Développement de politiques et de processus conformément aux politiques et procédures conformes à la norme ISO 27001
Création Security World
Enrôlement HSM
Cérémonies de signatures
Mises à jour du firmware avec le consentement du client

Autogéré

non
non
non
non
non
non

Entièrement géré

Informations détaillées

    Spécifications techniques

    Connectivité

    • Tunnel IPsec avec clés prépartagées
    • Entre l’espace/les espaces IP cloud du client et l’environnement dédié aux HSM nShield gérés
    • Transparence en matière d’hébergement client
    • S’écarte entièrement du champ de contrôle

    Des solutions matérielles certifiées

    nShield as a Service est conçu à l’aide des nShield Connect HSM, qui permettent à nos clients d’afficher leur conformité tout en ayant l’assurance que leurs HSM répondent aux exigences les plus rigoureuses du secteur.

    Fonctionnalités nShield

    nShield as a Service offre les mêmes fonctionnalités que les nShield HSM sur site, y compris CodeSafe, Web Services Option Pack, Container Option Pack et Database Option Pack.

    Conformité en matière de sécurité :

    • FIPS 140-2, niveau 3
    • Certification Common Criteria conformément à la norme EN 419 221-5 relative aux modules cryptographiques pour les services de confiance

    Conformité aux normes en matière de sécurité et d’environnement :

    • UL, CE, FCC, RCM, Canada ICES
    • RoHS2, WEEE

    Certifications des centres de données

    Cloud Security Alliance (CSA), Security Trust Assurance and Risk (STAR) – Niveau 1

    logos d’entreprise de certification de centre de données

    Vaste prise en charge des API, des algorithmes de chiffrement et des plateformes

    API compatibles

    • PKCS#11, OpenSSL, Java (JCE), Microsoft CAPI/CNG et services Web

    Algorithmes cryptographiques pris en charge

    • Algorithmes de clés de chiffrement publiques asymétriques : RSA, Diffie-Hellman, ECMQV, DSA, KCDSA, ECDSA, ECDH, Edwards (X25519, Ed25519ph), Secp256k1
    • Algorithmes symétriques : AES, AES-GCM, ARIA, Camélia, CAST, RIPEMD160 HMAC, SEED, Triple DES
    • Hachage/Synthèse de message : SHA-1, SHA-2 (224, 256, 384, 512 bits), HAS-160
    • Application intégrale de la Suite B avec certification ECC complète, y compris Brainpool et courbes personnalisées

    Les HSM nShield Connect offrent une prise en charge de la majorité de ces algorithmes de chiffrement dans le cadre d’un ensemble de fonctionnalités de base. Pour les entreprises qui souhaitent utiliser les algorithmes ECC ou sud-coréens, des licences d’activation optionnelles sont nécessaires.

    Plateformes prises en charge

    Les systèmes d’exploitation Microsoft Windows et Linux, y compris les distributions de RedHat, SUSE, et les principaux fournisseurs de services cloud fonctionnant comme des machines virtuelles ou dans des conteneurs sont compatibles avec nShield en tant que service d’Entrust.

    Options de déploiement

    nShield as a Service est disponible dans toute une gamme d’options pour répondre aux besoins de votre organisation. Pour les clients sensibles aux prix, une instanciation HSM unique autogérée est disponible sur le site préféré du client. Les clients Standard, Premium et Enterprise peuvent spécifier des sites HSM préférés pour répondre à leurs besoins opérationnels, de reprise après sinistre et de souveraineté des données tout en choisissant les performances et le prix optimaux.

    Fonctionnalités autogérées et entièrement gérées

    Les clients ont accès à distance au matériel nShield Connect dédié hébergé dans des centres de données sécurisés

    Le kit nShield Remote Administration vous permet de sécuriser la connexion et l’interaction avec vos HSM nShield basés sur le cloud

    Maintenance et assistance

    • Suivi du service
    • Mises à jour/patchs prétestés appliqués pendant les fenêtres de maintenance d’urgence ou annuelles
    • Support 24 h/24 et 7 j/7

    Fonctionnalités exclusives au service entièrement géré

    Gestion complète de l’installation

    Le poste de responsable de la sécurité est occupé par un employé Entrust de confiance

    • Création Security World
    • Enrôlement HSM
    • Cérémonies de signatures

    Développement des politiques et des procédures

    Procédures et politiques conformes à la norme ISO 27001

    Tout le personnel opérationnel est vérifié conformément à la norme BS7858 (Centre de données en dehors des U.S.A. uniquement)

    Mises à jour du firmware avec le consentement du client

    Ce que disent nos clients…

    Square logo
    Square
    Verifone logo
    Verifone
    Memjet logo
    Memjet
    Polycom logo
    Polycom

    Square

    Notre histoire ensemble est de longue date et c’est avec confiance que nous continuerons à utiliser les solutions Entrust pour notre activité de base. Nous utilisons les HSM Entrust depuis cinq ans et ils ont toujours été d’une fiabilité exceptionnelle. Nous avons superposé beaucoup de codes sur le HSM ; il offre les performances dont nous avons besoin et s’est avéré être une base d’une solidité remarquable.

    Neal Harris, responsable de l’ingénierie de sécurité, Square, Inc

    Verifone

    En tant que leader mondial dans le domaine des solutions de paiement et de commerce, Verifone a mis en place une stratégie de développement et de déploiement des meilleurs services et solutions de paiement qui respectent des normes de sécurité mondiales ou vont au-delà et aident nos clients à accepter les paiements électroniques dans tous les canaux. Nous avons sélectionné les modules matériels de sécurité (HSM) Entrust pour offrir une sécurité robuste, des performances inégalées et une évolutivité supérieure sur nos plateformes de sécurité des paiements…

    Joe Majka, directeur de la sécurité, Verifone

    Memjet

    L’équipe commerciale nShield d’Entrust a fourni un excellent support local et à distance pendant cette période d’évaluation et a été d’une aide précieuse dans le processus. Les détails, l’étendue et la qualité de la documentation sur le produit nous ont donné la certitude que la solution est bien pensée et prise en charge.

    Robert Fairlie-Cuninghame, responsable technique QAI/architecte, Memjet

    Polycom

    Entrust a fourni l’expertise nécessaire pour concevoir et mettre en œuvre une solution VoIP sécurisée et sur mesure.

    Marek Dutkiewicz, Polycom